Érintett rendszerek
Hewlett Packard (HP)Power Manager
Érintett verziók
Hewlett Packard (HP) Power Manager 4.x
Összefoglaló
A HP Power Manager olyan sérülékenysége vált ismertté, melyet kihasználva támadók föltörhetik a felhasználó rendszerét.
Leírás
A HP Power Manager olyan sérülékenysége vált ismertté, melyet kihasználva támadók föltörhetik a felhasználó rendszerét.
A sebezhetőséget a webfelület bejelentkező űrlapjának küldött URL paraméterek feldolgozásakor föllépő határ hiba okozza. Ezt kihasználva verem túlcsordulás okozható a egy különlegesen kialakított “Login” változóval.
A sebezhetőség sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
Megoldás
Kizárólag megbízható felhasználóknak adjon hálózati hozzáférést!
Támadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: h20000.www2.hp.com
SECUNIA 37276
CVE-2009-2685 - NVD CVE-2009-2685
